7.8

CVE-2022-38076

Improper input validation in some Intel(R) PROSet/Wireless WiFi and Killer(TM) WiFi software may allow an authenticated user to potentially enable escalation of privilege via local access.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Intel ≫ Killer Version < 34.22.1163
   Intel ≫ Dual Band Wireless-ac 3165 Version -
   Intel ≫ Dual Band Wireless-ac 3168 Version -
   Intel ≫ Dual Band Wireless-ac 8260 Version -
   Intel ≫ Dual Band Wireless-ac 8265 Version -
   Intel ≫ Killer Wireless-ac 1550 Version -
   Intel ≫ Wireless-ac 9260 Version -
   Intel ≫ Wireless-ac 9461 Version -
   Intel ≫ Wireless-ac 9462 Version -
   Intel ≫ Wireless-ac 9560 Version -
   Intel ≫ Wireless 7265 (rev D) Version -
Intel ≫ Proset/wireless Wifi Version < 22.200
   Intel ≫ Dual Band Wireless-ac 3165 Version -
   Intel ≫ Dual Band Wireless-ac 3168 Version -
   Intel ≫ Dual Band Wireless-ac 8260 Version -
   Intel ≫ Dual Band Wireless-ac 8265 Version -
   Intel ≫ Killer Wireless-ac 1550 Version -
   Intel ≫ Wireless-ac 9260 Version -
   Intel ≫ Wireless-ac 9461 Version -
   Intel ≫ Wireless-ac 9462 Version -
   Intel ≫ Wireless-ac 9560 Version -
   Intel ≫ Wireless 7265 (rev D) Version -
Intel ≫ Uefi Firmware Version < 3.2.20.23023
   Intel ≫ Dual Band Wireless-ac 3165 Version -
   Intel ≫ Dual Band Wireless-ac 3168 Version -
   Intel ≫ Dual Band Wireless-ac 8260 Version -
   Intel ≫ Dual Band Wireless-ac 8265 Version -
   Intel ≫ Killer Wireless-ac 1550 Version -
   Intel ≫ Wireless-ac 9260 Version -
   Intel ≫ Wireless-ac 9461 Version -
   Intel ≫ Wireless-ac 9462 Version -
   Intel ≫ Wireless-ac 9560 Version -
   Intel ≫ Wireless 7265 (rev D) Version -
Fedoraproject ≫ Fedora Version 37
Fedoraproject ≫ Fedora Version 38
Fedoraproject ≫ Fedora Version 39
Debian ≫ Debian Linux Version 10.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.29% 0.212
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Intel 3.8 2 1.4
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00766.html
Patch
Vendor Advisory
https://lists.debian.org/debian-lts-announce/2023/09/msg00043.html
Third Party Advisory
Mailing List
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HUCYUR4WBTELCRHELISJ3RMZVHKIV5TN/
Third Party Advisory
Mailing List
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/K24OJT4AVMNND7LBTC2ZDDTE6DJHAKB4/
Mailing List
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y76A3PLHIQCEPESB4XVBV5SRRXQEZ5JY/
Mailing List